返回顶部
l

lap-access-analyzer访问分析器

Access Analyzer API skill. Use when working with Access Analyzer for archive-rule, policy, access-preview. Covers 35 endpoints.

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 1.0.1
安全检测
已通过
254
下载量
免费
免费
0
收藏
概述
安装方式
版本历史

lap-access-analyzer

Access Analyzer

API 版本:2019-11-01

认证

AWS SigV4

基础URL

未指定。

设置

  1. 1. 配置认证:AWS SigV4
  2. GET /analyzed-resource -- 验证访问权限
  3. POST /policy/check-access-not-granted -- 创建第一个检查未授权访问

端点

共10个分组,35个端点。详见 references/api-spec.lap。

archive-rule
方法路径描述
PUT/archive-rule追溯性地将归档规则应用于符合归档规则条件的现有发现结果。

policy
方法路径描述
PUT/policy/generation/{jobId}取消请求的策略生成。
POST
/policy/check-access-not-granted | 检查指定访问是否未被策略允许。 |

| POST | /policy/check-no-new-access | 检查更新后的策略与现有策略相比是否允许新的访问。您可以在GitHub上的IAM Access Analyzer自定义策略检查示例仓库中找到参考策略的示例,并了解如何设置和运行新访问的自定义策略检查。此仓库中的参考策略应传递给existingPolicyDocument请求参数。 | | POST | /policy/check-no-public-access | 检查资源策略是否可能授予对指定资源类型的公共访问权限。 | | GET | /policy/generation/{jobId} | 检索使用StartPolicyGeneration生成的策略。 | | GET | /policy/generation | 列出过去七天内请求的所有策略生成。 | | PUT | /policy/generation | 启动策略生成请求。 | | POST | /policy/validation | 请求验证策略并返回发现结果列表。这些发现结果帮助您识别问题,并提供可操作的建议以解决问题,使您能够编写符合安全最佳实践的功能性策略。 |

access-preview
方法路径描述
PUT/access-preview创建访问预览,允许您在部署资源权限之前预览IAM Access Analyzer对资源的发现结果。
GET
/access-preview/{accessPreviewId} | 检索指定分析器的访问预览信息。 |

| POST | /access-preview/{accessPreviewId} | 检索由指定访问预览生成的访问预览发现结果列表。 | | GET | /access-preview | 检索指定分析器的访问预览列表。 |

analyzer
方法路径描述
PUT/analyzer为您的账户创建分析器。
PUT
/analyzer/{analyzerName}/archive-rule | 为指定分析器创建归档规则。归档规则会自动归档符合您创建规则时定义条件的新发现结果。要了解可用于创建归档规则的筛选键,请参阅IAM用户指南中的IAM Access Analyzer筛选键。 |

| DELETE | /analyzer/{analyzerName} | 删除指定的分析器。删除分析器后,当前或特定区域中的账户或组织将禁用IAM Access Analyzer。分析器生成的所有发现结果将被删除。此操作无法撤消。 | | DELETE | /analyzer/{analyzerName}/archive-rule/{ruleName} | 删除指定的归档规则。 | | GET | /analyzer/{analyzerName} | 检索指定分析器的信息。 | | GET | /analyzer/{analyzerName}/archive-rule/{ruleName} | 检索归档规则的信息。要了解可用于创建归档规则的筛选键,请参阅IAM用户指南中的IAM Access Analyzer筛选键。 | | GET | /analyzer | 检索分析器列表。 | | GET | /analyzer/{analyzerName}/archive-rule | 检索为指定分析器创建的归档规则列表。 | | PUT | /analyzer/{analyzerName}/archive-rule/{ruleName} | 更新指定归档规则的条件和值。 |

recommendation
方法路径描述
POST/recommendation/{id}为未使用权限发现结果创建建议。
GET
/recommendation/{id} | 检索指定分析器的发现结果建议信息。 |

analyzed-resource
方法路径描述
GET/analyzed-resource检索已分析资源的信息。
POST
/analyzed-resource | 检索由指定外部访问分析器分析的指定类型资源列表。此操作不支持未使用访问分析器。 |

finding
方法路径描述
GET/finding/{id}检索指定发现结果的信息。GetFinding和GetFindingV2都在IAM策略语句的Action元素中使用access-analyzer:GetFinding。您必须具有执行access-analyzer:GetFinding操作的权限。
POST
/finding | 检索由指定分析器生成的发现结果列表。ListFindings和ListFindingsV2都在IAM策略语句的Action元素中使用access-analyzer:ListFindings。您必须具有执行access-analyzer:ListFindings操作的权限。要了解可用于检索发现结果列表的筛选键,请参阅IAM用户指南中的IAM Access Analyzer筛选键。 |

| PUT | /finding | 更新指定发现结果的状态。 |

findingv2
方法路径描述
GET/findingv2/{id}检索指定发现结果的信息。GetFinding和GetFindingV2都在IAM策略语句的Action元素中使用access-analyzer:GetFinding。您必须具有执行access-analyzer:GetFinding操作的权限。
POST
/findingv2 | 检索由指定分析器生成的发现结果列表。ListFindings和ListFindingsV2都在IAM策略语句的Action元素中使用access-analyzer:ListFindings。您必须具有执行access-analyzer:ListFindings操作的权限。要了解可用于检索发现结果列表的筛选键,请参阅IAM用户指南中的IAM Access Analyzer筛选键。 |

tags
方法路径描述
GET/tags/{resourceArn}检索应用于指定资源的标签列表。
POST
/tags/{resourceArn} | 向指定资源添加标签。 |

| DELETE | /tags/{resourceArn} | 从指定资源移除标签。 |

resource
方法路径描述
POST/resource/scan立即开始扫描应用于指定资源的策略。

常见问题

将用户请求匹配到 references/api-spec.lap 中的端点。关键模式:

  • - 更新生成? -> PUT /policy/generation/{jobId}
  • 创建检查未授权访问? -> POST /policy/check-access-not-granted
  • 创建检查无新访问? -> POST /policy/check-no-new-access
  • 创建检查无公共访问? -> POST /policy/check-no-public-access
  • 删除分析器? -> DELETE /analyzer/{analyzerName}
  • 删除归档规则? -> DELETE /analyzer/{analyzerName}/archive-rule/{ruleName}
  • 获取访问预览详情? -> GET /access-preview/{accessPreviewId}
  • 列出所有已分析资源? -> GET /analyzed-resource
  • 获取分析器详情? -> GET /analyzer/{analyzerName}
  • 获取归档规则详情? -> GET /analyzer/{analyzerName}/archive-rule/{ruleName}
  • 获取发现结果详情? -> GET /finding/{id}
  • 获取建议详情? -> GET /recommendation/{id}
  • 获取发现结果v2详情? -> GET /findingv2/{id}
  • 获取生成详情? -> GET /policy/generation/{jobId}
  • 列出所有访问预览? -> GET /access-preview
  • 创建已分析资源? -> POST /analyzed-resource
  • 列出所有分析器? -> GET /analyzer
  • 列出所有归档规则? -> GET /analyzer/{analyzerName}/archive-rule
  • 创建发现结果? -> POST /finding
  • 创建发现结果v2? -> POST /findingv2
  • 列出所有生成? -> GET /policy/generation
  • 获取标签详情? -> GET /tags/{resourceArn}
  • 创建扫描? -> POST /resource/scan
  • 删除标签? -> DELETE /tags/{resourceArn}
  • 更新归档规则? -> PUT /analyzer/{analyzerName}/archive-rule/{ruleName}
  • 创建验证? -> POST /policy/validation
  • 如何认证? -> 参见认证部分

响应提示

  • - 查看 references/api-spec.lap 中的响应模式以获取字段详情
  • 创建/更新端点通常返回创建/更新的对象

CLI

bash

将此规范更新到最新版本


npx @lap-platform/lapsh get access-analyzer -o references/api-spec.lap

搜索相关API

npx @lap

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 lap-access-analyzer-1776389235 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 lap-access-analyzer-1776389235 技能

通过命令行安装

skillhub install lap-access-analyzer-1776389235

下载

⬇ 下载 lap-access-analyzer v1.0.1(免费)

文件大小: 2.94 KB | 发布时间: 2026-4-17 15:12

v1.0.1 最新 2026-4-17 15:12
- No functional or user-facing changes in this release.
- SKILL.md file reverted with no detected content differences.
- Version number not updated; remains at 1.0.0.

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部